
意図的に脆弱性を持たせたKubernetesクラスター環境で、実践的なセキュリティトレーニングを提供します。コンテナエスケープ、RBACの設定ミス、SSRF、FalcoとTetragonによるランタイムセキュリティをカバーする22以上のシナリオが含まれています。
✨ Kubernetes Goatは、Kubernetesセキュリティを学び練習するために意図的に脆弱性を持たせたクラスタ環境です🚀
🙌 ガイドはhttps://madhuakula.com/kubernetes-goatを参照してください📖
Kubernetesクラスタの管理者権限があり、kubectlがインストールされていることを確認してください。インストールドキュメントを参照してください。
helmパッケージマネージャがインストールされていることを確認してください。インストールドキュメントを参照してください。
クラスタにKubernetes Goatリソースをセットアップするには、以下のコマンドを実行します。
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234 にアクセスしてください。GKE、EKS、AKS、K3S、KINDなどの様々な環境でKubernetes Goatをセットアップするには、https://madhuakula.com/kubernetes-goat/docs/how-to-run を参照してください。
Kubernetes Goatを学習および使用するための詳細なステップバイステップガイドはこちら 🎉:ドキュメントガイド
参考: https://madhuakula.com/kubernetes-goat
Kubernetes Goatは、クラスタとワークロードに対する攻撃やアクセスを目的として、意図的に脆弱性、アプリケーション、設定を作り込んでいます。本番環境やインフラストラクチャの近くで実行しないでください。安全で隔離された(閉じた)環境で実行することを強くお勧めします。
Kubernetes Goatは教育目的のみに使用されます。許可なくこれらの攻撃をシステム上でテストまたは適用しないでください。Kubernetes Goatには一切の保証はなく、使用することによりすべての結果に対する完全な責任を負うものとします。
以下の素晴らしい方々に感謝します: 🎉